Politique de confidentialité
Date d’entrée en vigueur : 11 juillet 2026
Introduction
Bienvenue sur AI DiagMe ! Smart Medical Care SAS (« nous », « notre », « nos ») s’engage à protéger la vie privée et la sécurité des données personnelles de ses utilisateurs (« vous », « votre »). AI DiagMe est une marque commerciale de Smart Medical Care SAS. Cette Politique de confidentialité explique comment nous collectons, utilisons, partageons, conservons et protégeons vos données personnelles lorsque vous utilisez notre site aidiagme.fr (le « Site ») et nos services de vulgarisation et d’explication de résultats d’analyses de laboratoire par intelligence artificielle (les « Services »). Elle vous informe également de vos droits et des recours possibles. En utilisant nos Services, vous reconnaissez avoir pris connaissance de cette politique. Le traitement de vos données de santé repose sur votre consentement explicite, recueilli séparément.
Un service strictement informatif. AI DiagMe est un service informatif et éducatif destiné à vous aider à comprendre vos résultats d’analyses. Il constitue un complément — et non un substitut — au suivi médical, et ne pose aucun diagnostic. AI DiagMe n’est pas un dispositif médical : ce point a été confirmé par l’Agence nationale de sécurité du médicament et des produits de santé (ANSM — référence GIO 23593272, dossier 2500297).
1. Responsable du traitement et contact vie privée
Le responsable du traitement de vos données personnelles est :
- Société : Smart Medical Care SAS (société par actions simplifiée de droit français)
- Siège social : 37 Avenue Maréchal Foch, 06000 Nice, France
- RCS Nice : 932 924 194
- Email de contact : contact@aidiagme.com
Votre contact vie privée. Pour toute question relative à cette politique, à vos données personnelles ou pour exercer vos droits, vous pouvez contacter notre référent vie privée, Julien P., à l’adresse contact@aidiagme.com.
Délégué à la protection des données (DPO). À ce stade, Smart Medical Care SAS n’a pas désigné de DPO au sens des articles 37 à 39 du RGPD, son activité ne relevant pas d’une désignation obligatoire. Julien P. agit comme point de contact principal pour toute question relative à la protection de vos données.
Hébergement des données de santé en France. Quelle que soit votre localisation, l’intégralité des données de santé traitées via AI DiagMe est hébergée exclusivement sur des serveurs Google Cloud situés en France, bénéficiant de la certification française d’Hébergement de Données de Santé (HDS). Les données de santé de votre compte et vos rapports ne sont pas hébergés hors de l’Union européenne. Conformément à l’article L1111-8 du Code de la santé publique, cet hébergement intervient après votre information et sauf opposition de votre part pour un motif légitime ; ce droit s’exerce à contact@aidiagme.com (son exercice pouvant toutefois empêcher la fourniture du service). Seule exception, à des fins de contrôle qualité : des interprétations pseudonymisées (sans identifiant direct sur le board ; nos médecins n’ont pas accès à nos bases de données et ne peuvent pas vous ré-identifier) peuvent être revues par les médecins de notre Comité Scientifique et Éthique via l’outil Trello (Atlassian), hébergé aux États-Unis et encadré par un accord de traitement (Clauses Contractuelles Types et Data Privacy Framework).
2. Les données personnelles que nous collectons
- Données d’identification et de contact : nom, prénom, adresse email. Votre nom et prénom servent à la pseudonymisation (désidentification) de votre rapport avant son traitement par l’IA ; votre email sert à vous envoyer le rapport IA généré.
- Données de santé et de contexte (catégories particulières) : le fichier de votre rapport d’analyses de laboratoire (sang, urine, selles) que vous chargez au format PDF, ainsi que les informations de contexte que vous nous fournissez (âge, sexe, taille, poids, antécédents médicaux personnels et familiaux, allergies, mode de vie) pour générer une explication plus pertinente.
- Données de transaction : informations relatives à votre achat, traitées directement par notre prestataire de paiement Stripe (nous ne stockons pas vos données de carte bancaire complètes) ; l’historique de vos transactions avec nous.
- Données d’utilisation technique : informations sur la manière dont vous interagissez avec le Site, collectées via Google Analytics sous réserve de votre consentement (adresse IP anonymisée lorsque possible, type de navigateur, pages visitées, temps passé, parcours).
- Données de communication : toute information que vous nous fournissez en contactant notre support client ou en nous donnant votre avis.
3. Comment nous utilisons vos données (finalités et bases légales)
Nous ne traitons vos données que lorsque nous disposons d’une base légale appropriée au sens du RGPD :
- Fournir le service AI DiagMe (analyser votre rapport et générer l’explication IA) : votre consentement explicite pour les données de santé (Art. 9(2)(a)), recueilli via une case à cocher obligatoire avant tout traitement, et l’exécution du contrat pour les données non sensibles (Art. 6(1)(b)).
- Pseudonymiser votre rapport (suppression de vos identifiants directs avant l’analyse IA) : exécution du contrat (Art. 6(1)(b)), dans le cadre du traitement fondé sur votre consentement explicite (Art. 9(2)(a)).
- Vous envoyer le rapport IA généré : exécution du contrat (Art. 6(1)(b)).
- Gérer la relation client et traiter les paiements (via Stripe) : exécution du contrat (Art. 6(1)(b)).
- Analyser l’utilisation du Site et le sécuriser (via Google Analytics) : votre consentement pour les cookies non essentiels (Art. 6(1)(a)) ; notre intérêt légitime pour les aspects de sécurité (Art. 6(1)(f)).
- Répondre à vos demandes : exécution du contrat (Art. 6(1)(b)) ou intérêt légitime (Art. 6(1)(f)).
- Envoyer des communications marketing (le cas échéant) : uniquement sur la base de votre consentement spécifique (opt-in), demandé séparément et jamais présumé (Art. 6(1)(a)).
- Respecter nos obligations légales et réglementaires : obligation légale (Art. 6(1)(c)).
Pseudonymisation et amélioration de l’IA
Notre outil interne supprime vos identifiants directs (nom et prénom) de votre rapport PDF avant toute analyse par l’IA. Ce processus constitue une pseudonymisation au sens de l’article 4(5) du RGPD : vos données de santé ne sont plus directement identifiantes, mais restent des données personnelles tant qu’elles peuvent être reliées à vous via votre adresse email, conservée séparément. Nous ne constituons pas de jeux de données prétendument anonymes conservés indéfiniment.
Nous n’entraînons pas de modèles d’IA sur vos données. L’amélioration de la qualité de nos explications repose sur une base de connaissances propriétaire, alimentée par la revue de rapports d’interprétation pseudonymisés par les médecins de notre Comité Scientifique et Éthique, qui n’ont pas accès à nos bases de données et ne peuvent pas vous ré-identifier. Ces rapports restant des données de santé, vous pouvez vous opposer (opt-out) à cette revue à tout moment en écrivant à contact@aidiagme.com.
Absence de décision automatisée
L’interprétation de vos résultats par l’IA ne constitue pas une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques vous concernant ou vous affectant de manière significative, au sens de l’article 22 du RGPD. Le rapport AI DiagMe est un document informatif et éducatif : il ne pose aucun diagnostic et ne prend aucune décision médicale, et il est destiné à être discuté avec un professionnel de santé. L’interprétation est générée par un grand modèle de langage (Claude, d’Anthropic) à partir de votre rapport et de vos données de contexte ; vous pouvez à tout moment nous demander des précisions, exprimer votre point de vue et contester le contenu en écrivant à contact@aidiagme.com.
Caractère nécessaire des données
La fourniture de votre rapport d’analyses, de vos données de contexte et de votre consentement explicite est nécessaire pour bénéficier du service : sans ces éléments, nous ne sommes pas en mesure de générer votre rapport IA. Elle ne résulte d’aucune obligation légale ou contractuelle, mais de votre seule décision ; vous restez libre de ne pas les fournir, auquel cas le service ne peut être rendu.
4. Partage de vos données personnelles
Nous ne vendons pas vos données. Nous ne les partageons qu’avec les sous-traitants strictement nécessaires à la fourniture des Services, avec des garanties appropriées :
- Hébergement : Google Cloud — vos données de santé sont hébergées sur des serveurs certifiés HDS situés en France.
- Infrastructure IA : OpenRouter, Inc. (États-Unis), qui assure l’interface sécurisée avec le modèle d’IA (Claude, d’Anthropic) pour générer votre rapport. Seules des données rigoureusement pseudonymisées (expurgées de vos identifiants directs) sont transmises ; ces prestataires n’ont jamais accès à votre identité et ne sont pas autorisés à réutiliser vos données, y compris pour entraîner leurs modèles.
- Traitement des paiements : Stripe, Inc. (États-Unis), qui traite vos paiements de manière sécurisée.
- Envoi d’emails transactionnels : SendGrid (Twilio Inc.), qui traite temporairement votre adresse email et le contenu de votre rapport à des fins strictes de routage et de livraison du rapport IA.
- Analyse d’audience : Google LLC (Google Analytics), sous réserve de votre consentement aux cookies.
- Contrôle qualité (Comité Scientifique et Éthique) : Atlassian, Inc. (Trello, États-Unis) — hébergement du board sur lequel les médecins de notre comité revoient des interprétations IA pseudonymisées (sans identifiant direct) afin d’en vérifier la justesse. Aucune donnée identifiante, ni le rapport d’analyses du laboratoire, ne leur est transmis.
Nous pouvons également divulguer vos données aux autorités compétentes si la loi l’exige, ou les transférer à une entité acquéreuse en cas de fusion, acquisition ou cession d’actifs, sous réserve d’engagements de confidentialité équivalents.
5. Transferts internationaux de données
Vos données de santé sont hébergées en France et ne font l’objet d’aucun transfert hors de l’Espace Économique Européen (EEE) pour leur stockage. Certains de nos sous-traitants (OpenRouter, Stripe, Google, Twilio, Atlassian) sont établis ou opèrent aux États-Unis. Lorsqu’un transfert hors EEE a lieu, nous nous assurons d’un niveau de protection adéquat par l’une des mesures suivantes :
- Le Cadre de protection des données UE — États-Unis (Data Privacy Framework) et son extension britannique, pour les entreprises certifiées (Stripe, Google, Twilio, Atlassian).
- Les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne, accompagnées d’une analyse d’impact des transferts lorsque nécessaire.
- La pseudonymisation préalable des données transmises au fournisseur d’IA, vos identifiants directs étant retirés avant tout transfert.
6. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour prévenir la perte, l’accès non autorisé, la modification ou la divulgation de vos données, notamment :
- Hébergement sur des serveurs certifiés HDS en France (Google Cloud, certifié ISO/IEC 27001 et SOC 2).
- Pseudonymisation des rapports (suppression de vos identifiants directs) avant traitement par l’IA.
- Chiffrement des données en transit (TLS) et au repos (AES-256).
- Contrôles d’accès stricts selon le principe du moindre privilège ; une authentification renforcée à facteurs multiples (MFA) est en cours de déploiement.
- Procédures de gestion et de notification des violations de données, conformément aux articles 33 et 34 du RGPD.
7. Durée de conservation des données
Nous conservons vos données uniquement le temps nécessaire aux finalités poursuivies, y compris pour satisfaire à nos obligations légales, comptables et réglementaires :
- Rapport d’analyse original (PDF) : 90 jours maximum après la génération et la livraison du rapport IA, puis suppression sécurisée (principe de minimisation, Art. 5(1)(c)).
- Données de compte, de contact et de contexte, et rapports IA générés : pendant la durée de vie du compte actif, puis 3 ans maximum après la désactivation ou la dernière interaction, avant suppression définitive. Dans l’attente du déploiement du portail patient sécurisé, ces données sont associées à votre adresse email et conservées 3 ans maximum après votre dernière utilisation.
- Données de transaction : conservées 6 ans, et jusqu’à 10 ans pour les factures et pièces comptables à compter de leur date d’émission, conformément au Code de commerce français (Art. L123-22) et aux obligations fiscales applicables.
- Cookies analytiques (Google Analytics) : 14 mois maximum (recommandation CNIL).
- Cookie de consentement : 6 mois maximum (recommandation CNIL).
- Journaux serveur (adresses IP) : 90 jours maximum (intérêt légitime — sécurité).
Une demande de suppression définitive entraîne l’effacement de l’ensemble de ces données, à l’exception de celles que nous sommes légalement tenus de conserver (notamment les données de transaction).
8. Vos droits en matière de protection des données
Conformément au RGPD (UE et Royaume-Uni), vous disposez des droits suivants : accès ; rectification ; effacement (« droit à l’oubli »), sous réserve de nos obligations légales ; limitation du traitement ; opposition (y compris à la revue de vos interprétations pseudonymisées par notre Comité Scientifique et Éthique, via l’opt-out, et au marketing direct) ; portabilité ; et retrait de votre consentement à tout moment, sans affecter la licéité des traitements antérieurs.
Nous répondons à vos demandes dans un délai d’un mois, prolongeable de deux mois pour les demandes complexes, et gratuitement sauf demande manifestement infondée ou excessive.
Comment exercer vos droits. Écrivez à contact@aidiagme.com. Dès le lancement du portail patient (en cours de développement), les options de désactivation et de suppression définitive de votre compte seront également accessibles directement depuis vos paramètres en ligne.
9. Enfants et mineurs
Nos Services ne sont pas destinés aux personnes de moins de 18 ans. Une confirmation d’âge (avoir au moins 18 ans) est demandée avant le paiement. Nous ne collectons pas sciemment de données personnelles auprès de mineurs ; le cas échéant, nous les supprimons dans les meilleurs délais.
10. Cookies
Nous utilisons des cookies strictement nécessaires au fonctionnement du Site et des cookies analytiques (Google Analytics), ces derniers uniquement avec votre consentement recueilli via la bannière. Nous n’utilisons pas de cookies publicitaires. Pour plus d’informations et pour gérer vos préférences, consultez notre Politique des cookies.
11. Modifications de cette politique
Nous pouvons mettre à jour cette politique de temps à autre. La date de dernière mise à jour figure en haut de la page. En cas de modification substantielle, nous vous en informerons par un moyen approprié.
12. Droit d’introduire une réclamation
Si vous avez des préoccupations concernant le traitement de vos données, nous vous invitons à contacter d’abord notre référent vie privée à contact@aidiagme.com. Vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle :
- France (autorité chef de file) : Commission Nationale de l’Informatique et des Libertés (CNIL) — www.cnil.fr
- Royaume-Uni : Information Commissioner’s Office (ICO) — www.ico.org.uk
- Autres pays de l’EEE : l’autorité de protection des données de votre pays de résidence.
